IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Настройки безопасности

Раздел описывает механизмы безопасности сервера IVA Mail, их назначение и применение на разных уровнях:

  • аккаунт;

  • домен;

  • сервер.

Параметры могут задаваться на разных уровнях и наследоваться согласно общей модели наследования.


Модель безопасности системы

Безопасность в IVA Mail реализуется по нескольким направлениям:

Направление Описание

Аутентификация

Определяет, как пользователь подтверждает свою личность (пароль, двухфакторная аутентификация, внешние источники)

Контроль доступа

Ограничивает доступ к серверу по IP-адресам или другим условиям

Криптографическая защита

Обеспечивает защиту соединений и почтовых сообщений (TLS, DKIM)

Интеграция с внешними системами

Позволяет использовать внешние механизмы аутентификации (LDAP, плагины)

Инфраструктурная безопасность

Определяет защиту взаимодействия компонентов системы (БД, NFS, кластер)


Параметры безопасности

Аутентификация

Параметр Описание

Пароль аккаунта

Основной способ аутентификации пользователя.

Политика паролей

Ограничение на длину и сложность паролей.

Двухфакторная аутентификация (ТОТР)

Дополнительная защита входа с использование одноразовых кодов.

Внешняя аутентификация (LDAP)

Аутентификация через внешний каталог пользователей.

Плагины аутентификации

Расширение механизмов аутентификации.

Контроль доступа

Контроль доступа может быть организован использованием белого списка IP-адресов.

Белый список IP-адресов ограничивает доступ к аккаунту или серверу по IP-адресам.

Подробнее в разделе Списки адресов.

Криптографическая защита

Криптографическая защита обеспечивается с помощью:

  • SSL/TLS сертификатов — обеспечивают защищённое соединение с сервером;

  • DKIM — подписывает исходящие письма для подтверждения подлинности отправителя.

Где настраиваются параметры безопасности

Параметр безопасности Уровень Расположение

Пароль аккаунта

Аккаунт

Аккаунт → Безопасность

Двухфакторная аутентификация

Аккаунт администратора

Системное меню → Установки администратора

Ограничение по IP-адресу

Аккаунт

Аккаунт → Безопасность

Ограничение по IP-адресу

Домен

Домен → Умолчания для аккаунтов

Ограничение по IP-адресу

Сервер

Объекты → Кластерные/Локальные → Умолчания для аккаунтов

Сертификаты SSL/TLS

Домен

Домен → Безопасность → SSL/TLS

DKIM

Домен

Домен → Безопасность → DKIM


Двухфакторная аутентификация для панели администратора

Двухфакторная аутентификация обеспечивает дополнительную защиту учетных записей при доступе к панели администратора.

После включения требуется:

  • пароль от аккаунта;

  • одноразовый код.

Рекомендуется включать:

  • для postmaster;

  • для всех администраторов.

Настройка входа в веб-интерфейс панели администратора через одноразовый пароль (TOTP):

  1. Перейдите в раздел Установки администратора, нажав на кнопку Настройки в служебной панели.

  2. В блоке Одноразовый пароль на основе времени (TOTP) нажмите Сгенерировать ТОТР-ключ.

    Генерация ТОТР-ключа
  3. Войдите в приложение для генерации TOTP-кодов и отсканируйте QR-код из панели администратора.

  4. Введите числовой код из приложения и нажмите Подтвердить.

    Введение кода из приложения

Удалить двухфакторную аутентификацию по TOTP-коду можно в этом же разделе, нажав Удалить второй фактор.